Villacorp Blog Exclusivo en Mexico de Contraespionaje y Hacking Profesional

11Jun/100

Exclusiva: SEO para hackers

Search Engine Optimization es la disciplina de Marketing Online que busca mejorar el posicionamiento de un sitio web en las máquinas de búsqueda como Google y Bing. Su propósito es aumentar la visibilidad de la empresa en Internet, para que los clientes potenciales puedan localizar más rápido sus productos y servicios.

El parámetro más común para medir la visibilidad es el PageRank de Google: una calificación de 0 a 10 que nos indica el nivel de popularidad del sitio web (0-peor, 10-mejor). Medir este ranking es bastante sencillo. La herramienta más fácil de usar es Search Status, un add-on gratuito para Firefox. Una vez instalado, en la barra de estado del navegador nos muestra el PageRank con sólo visitar la página. Por ejemplo, visitando algunos sitios, podemos darnos idea de la popularidad que tienen en Internet:

Figura 1. Popularidad de Pemex (PageRank 6).

...y esto, para qué le sirve a un Hacker?

Primero, sirve para asignar PRIORIDAD estratégica a los esfuerzos de ataque. Entre mayor PageRank tenga un sitio, mayor será el impacto y efectividad de un hackeo. Como Hackers Profesionales, debemos ser lo más eficientes posibles. De nada sirve enfocar nuestros esfuerzos en atacar (o contraatacar) un sitio con Pagerank de 0, 1, 2... Aunque al final logremos comprometerlo, NADIE se va a dar cuenta, o el impacto va a ser demasiado bajo para justificar el tiempo, esfuerzo y recursos asignados a la tarea.

Segundo, sirve para dar prioridad a los esfuerzos de PROTECCIÓN. Por razones similares al punto anterior, si estamos encargados de la Seguridad de una gran cantidad de sitios web, es recomendable que estratégicamente nos concentremos en proteger nuestros sitios con mayor PageRank, y dejar al final los de baja popularidad.

Tercero, este año Google anunció que la VELOCIDAD de un sitio web es uno de los parámetros que toma en cuenta para calcular el PageRank. Debido a esto, si una Empresa quiere afectar a su principal competidor, una buena opción es contratar a un hacker para lanzar ataques Denial of Service para hacer más lento el sitio web. De esta forma afectará financieramente al negocio (obligando a que baje el Ranking, será más fácil que su sitio web aparezca antes que el de su competidor en los resultados de Google, ocasionándole a su competidor una pérdida directa de clientes potenciales).

Cuarto, esta última noticia también es un sólido argumento para mantener el servidor web SEPARADO de otros servicios críticos. Por ejemplo, hace poco noté que el sitio web de una empresa que conozco estaba extremadamente lento y que su popularidad en Google bajaba dramáticamente. Al contactar a la empresa, tranquilamente me comentaron que la lentitud era normal, porque en el mismo equipo físico tenían su servidor de correo electrónico enviando correos masivos como parte de campañas de marketing. Paradójicamente, su campaña online estaba sacrificando la misma popularidad en Internet que buscaban. Este tipo de errores son muy comunes en empresas mexicanas, por la falta de conocimiento en estrategias SEO.

Quinto, si una empresa no tiene estrategia SEO efectiva, CUALQUIER otro sitio web que publique información sobre la misma va a ganar automáticamente los primeros lugares en Google. Por ejemplo, en un caso real que me tocó conocer hace algunos días, el sitio web de un periodista publicó cierta nota negativa acerca del dueño de una Empresa. Esta nota incluso puso en riesgo acuerdos comerciales muy importantes. Cuando analicé los diversos sitios web de la empresa, me encontré con que todos tenían un PageRank de CERO. Es decir, cualquier información que se trate de publicar en estos sitios para contrarrestar el ataque será inútil, porque esos sitios nunca le podrán ganar la posición al sitio del periodista (que tenía PageRank de 4). Para mi sorpresa, el diseño de las páginas web había sido realizado por una empresa que se anunciaba como "Experta" en Marketing Online...

Sexto, tener conocimientos SEO contribuye a mejorar fuertemente otros aspectos del negocio, no sólo la seguridad. Por ejemplo, aplicando una estrategia SEO efectiva a nuestro propio sitio web (villacorp.com), logramos en muy poco tiempo posicionarnos en los primeros lugares en Google, Bing y Yahoo cuando alguien nos busca por nombre. Con esto logramos que nuestra Empresa tenga excelente visibilidad en Internet:

Por todos estos puntos, para un hacker profesional es muy recomendable que se familiarice con técnicas, métodos y herramientas SEO avanzadas, que tradicionalmente han sido empleadas sólo por agencias publicitarias en Internet.

© Javier Villanueva 2012 Todos los derechos reservados.

[Slashdot] [Reddit] [del.icio.us] [Facebook] [Technorati] [Google] [StumbleUpon]
Comments (0) Trackbacks (0)

No comments yet.


Leave a comment

You must be logged in to post a comment.

No trackbacks yet.

Powered by Netfirms